Regresar   Foro de Spyware » Spyware - Adware - Hijackers - Malwares » Temas Solucionados
        
Para evitar Virus, Spyware y ventanas emergentes, en InfoSpyware recomendamos navegar con: FIREFOX

Temas Solucionados Casos de HijackThis y Malwares resueltos.
(Solo lectura)

Respuesta
 
Herramientas
  post #1 (permalink)  
Antiguo 07/09/06, 13:03:44
Usuario
 
Registrado: sep 2006
Ubicación: Argentina
Mensajes: 4
secure32 (Solucionado)

me aparece esa pantalla cada vez que abro internet. segun el panda no tengo virus, pero me avisa cada vez que alguien quiere entrar a mi ordenador. me esta volviendo loco. hice los pasos del 1 al 10 pero no pasa nada. le paso el lo. que me pueden decir.
gracias....
Logfile of HijackThis v1.99.1
Scan saved at 12:40:02 p.m., on 07/09/06
Platform: Windows 98 SE (Win9x 4.10.2222A)
MSIE: Internet Explorer v6.00 SP1 (6.00.2800.1106)

Running processes:
C:\WINDOWS\SYSTEM\KERNEL32.DLL
C:\WINDOWS\SYSTEM\MSGSRV32.EXE
C:\WINDOWS\SYSTEM\MPREXE.EXE
C:\WINDOWS\SYSTEM\MSTASK.EXE
C:\WINDOWS\SYSTEM\MDM.EXE
C:\ARCHIVOS DE PROGRAMA\NORTON UTILITIES\NPROTECT.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\FIREWALL\PAVFIRES.EXE
C:\WINDOWS\SYSTEM\mmtask.tsk
C:\WINDOWS\EXPLORER.EXE
C:\WINDOWS\TASKMON.EXE
C:\WINDOWS\SYSTEM\SYSTRAY.EXE
C:\WINDOWS\SYSTEM\IRMON.EXE
C:\REAL\PLAYER\REALPLAY.EXE
C:\WINDOWS\SYSTEM\QTTASK.EXE
C:\WINDOWS\LOADQM.EXE
C:\PROGRAM FILES\RYADS.EXE
C:\WINDOWS\IRXFER.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\APVXDWIN.EXE
C:\WINDOWS\RunDLL.exe
C:\ARCHIVOS DE PROGRAMA\MSN MESSENGER\MSNMSGR.EXE
C:\ARCHIVOS DE PROGRAMA\MICROSOFT OFFICE\OFFICE\OSA.EXE
C:\WINDOWS\SYSTEM\WMIEXE.EXE
C:\WINDOWS\SYSTEM\DDHELP.EXE
C:\ARCHIVOS DE PROGRAMA\PANDA SOFTWARE\PANDA ANTIVIRUS PLATINUM\PAVPROXY.EXE
C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YMSGR_TRAY.EXE
C:\ARCHIVOS DE PROGRAMA\INTERNET EXPLORER\IEXPLORE.EXE
C:\WINDOWS\SYSTEM\PSTORES.EXE
D:\HIJACKTHIS_1.99.1.EXE

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = c:\secure32.html
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Vínculos
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - D:\SPYBOT~1\SDHELPER.DLL
O3 - Toolbar: &Radio - {8E718888-423F-11D2-876E-00A0C9082467} - C:\WINDOWS\SYSTEM\MSDXM.OCX
O4 - HKLM\..\Run: [ScanRegistry] c:\windows\scanregw.exe /autorun
O4 - HKLM\..\Run: [TaskMonitor] c:\windows\taskmon.exe
O4 - HKLM\..\Run: [SystemTray] SysTray.Exe
O4 - HKLM\..\Run: [IrMon] IrMon.exe
O4 - HKLM\..\Run: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\Run: [RealTray] C:\REAL\PLAYER\REALPLAY.EXE SYSTEMBOOTHIDEPLAYER
O4 - HKLM\..\Run: [NPROTECT] C:\Archivos de programa\Norton Utilities\NPROTECT.EXE
O4 - HKLM\..\Run: [QuickTime Task] "C:\WINDOWS\SYSTEM\QTTASK.EXE" -atboottime
O4 - HKLM\..\Run: [ALiUSBfix] C:\WINDOWS\SYSTEM\GREENMK.exe
O4 - HKLM\..\Run: [LoadQM] loadqm.exe
O4 - HKLM\..\Run: [SysTray] C:\PROGRAM FILES\RYADS.EXE
O4 - HKLM\..\Run: [SCANINICIO] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Inicio.exe"
O4 - HKLM\..\Run: [APVXDWIN] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\APVXDWIN.EXE" /s
O4 - HKLM\..\RunServices: [LoadPowerProfile] Rundll32.exe powrprof.dll,LoadCurrentPwrScheme
O4 - HKLM\..\RunServices: [SchedulingAgent] mstask.exe
O4 - HKLM\..\RunServices: [Machine Debug Manager] C:\WINDOWS\SYSTEM\MDM.EXE
O4 - HKLM\..\RunServices: [NPROTECT] C:\Archivos de programa\Norton Utilities\NPROTECT.EXE
O4 - HKLM\..\RunServices: [PANDASCHEDULER] "C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Pavsched.exe"
O4 - HKLM\..\RunServices: [PAVFIRES] C:\Archivos de programa\Panda Software\Panda Antivirus Platinum\Firewall\PavFires.exe
O4 - HKCU\..\Run: [Taskbar Display Controls] RunDLL deskcp16.dll,QUICKRES_RUNDLLENTRY
O4 - HKCU\..\Run: [MsnMsgr] "c:\Archivos de programa\MSN Messenger\MsnMsgr.Exe" /background
O4 - HKCU\..\Run: [Yahoo! Pager] "C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YAHOOMESSENGER.EXE" -quiet
O4 - HKCU\..\Run: [shell] "C:\WINDOWS\SYSTEM\ibm00001.exe"
O4 - Startup: Inicio de Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA.EXE
O4 - Startup: Microsoft Office.lnk = C:\Archivos de programa\Microsoft Office\Office\OSA9.EXE
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZNxpt160YYAR
O9 - Extra button: Related - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra 'Tools' menuitem: Show &Related Links - {c95fe080-8f5d-11d2-a20b-00aa003c157a} - C:\WINDOWS\web\related.htm
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YAHOOMESSENGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\ARCHIVOS DE PROGRAMA\YAHOO!\MESSENGER\YAHOOMESSENGER.EXE
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://by12fd.bay12.hotmail.msn.com/resources/MsnPUpld.cab
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #2 (permalink)  
Antiguo 07/09/06, 16:47:59
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.127
Re: secre32

Hola, te doy la bienvenida al foro, sigue estos pasos:

- Descarga la herramienta DelPSGuard.zip y ejecútala en Modo a Prueba de Fallos

- Pasa el Disk Cleaner para limpiar cookies y temporales y el Regseeker para Limpiar el Registro, pásalo hasta q no quede nada para eliminar.

- Reinicia la maquina y realiza un escaneo con Ewido y Panda Online, luego pega otro log de Hijackthis y nos cuentas como te fue.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #3 (permalink)  
Antiguo 08/09/06, 14:40:30
Usuario
 
Registrado: sep 2006
Ubicación: Argentina
Mensajes: 4
Re: secure32

Hola gracias por tus consejos. Pero me mande una macana y borre todo lo que me aparecia en el clene? creo que se llamaba asi. y luego la reinicie y arranco la maquina y me pedia la instalacion de Windows. Cosa que lo hice colocandole las clave correspondientes.
Arranca lo mas bien solo que cuando me pide la clave de red al darle escape, como siempre luego se queda con el fondo neutro y no carga nada.
Estoy pensando en llevarla a un tecnico. Pero mi pregunta es si toda la informacion que tenia, la perdi?

esta como muerta. Agradeceria stu asesoramiento. Se salvara mi lapto?
Gracias y un abrazo. Nacho
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #4 (permalink)  
Antiguo 08/09/06, 15:44:35
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.127
Re: secure32

Si te refieres al Disk Cleaner este solo elimina archivos temporales, cookies y algunos otros archivos innecesarios del sistema, pero no toca para nada archivos importantes del sistema por lo cual está descartado que este haya sido el causante de algún daño en el sistema.

Para la recuperación del sistema puedes intentar lo siguiente:

1. Debes tener un diskette de arranque de win98 y bootear desde el, para eso debes entrar a la BIOS y ordenar tu secuencia de arranque, el primer dispositivo de arranque debe ser Floppy o Diskettera, sal de la BIOS guardando los cambios, reinicia tu maquina e inserta el diskette.
2. Te saldra 2 opciones (1) Con Compatibilidad para CD-ROM (2) Sin compatibilidad para CD-ROM, escoge Con Compatibilidad para CD-ROM.
3. Una vez q el sistema te de el prompt A:\> escribe fdisk/mbr y presiona ENTER para eliminar posible virus del MBR (Master Boot Record).
4. Luego debes escribir sys c: y presiona ENTER.
5. Luego escibe C: para cambiar de unidad y una vez en el prompt C:\> escribe scanreg/restore y presiona ENTER para recuperar la configuracion original.

Ya nos contarás como va todo.

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #5 (permalink)  
Antiguo 12/09/06, 13:40:39
Usuario
 
Registrado: sep 2006
Ubicación: Argentina
Mensajes: 4
Re: secure32

hola estimado GPastor:

Acabo de imprimir los pasos que me indicaste, desde la compu de mi oficina. cuando llegue a mi casa intentaré resolverlo. Desde ya te agradezco por tu amabilidad. En cuanto tenga novedades te comento. No se de donde sos, pero te cuento que soy de Argentina y desde aqui te mando un abrazo enrome. Gracias.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #6 (permalink)  
Antiguo 14/09/06, 14:11:48
Usuario
 
Registrado: sep 2006
Ubicación: Argentina
Mensajes: 4
Re: secure32

Hola GPastor: espero estes bien. te cuento que hice talcual me indicaste. Todo bien, ahora tengo la maquina recuperada. solo que me desaparecieron un par de programas. pero todo bien, te agradezco la ayuda de todo corazon.
Lo unico que me restaria preguntarte es algun antivirus y spyware me recomendas. yo tengo el panda platinum, me avisa cuando alguien se mete al ordenador y todo, nose, espero de tu orientacion, gracias por todo, espero no perder contacto con nadie no se si esta mal en dejar mi correo, cualquier cosa me lo dices **Editado**, soldadito28@hotmail.com y soldadito_nalgon_en_tanga@yahoo.com.ar.

gracias por todo
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
  post #7 (permalink)  
Antiguo 14/09/06, 15:34:18
Avatar de GPastor
FS-Admin
 
Registrado: mar 2005
Ubicación: Callao - Perú
Mensajes: 17.127
Re: secure32

Con respecto a antivirus depende de como le va a cada persona, si te va muy bien con Panda ¿entonces porque cambiarlo?

Te recomendaría que instales algún firewall además de algunas herramientas antispywares, algo como esto:

Cita:
  • Antivirus - Nod32 o Kaspersky
  • Firewall - Outpost o Sygate
  • Para prevenir spyware - SpywareBlaster y SpyBot S&D
  • Para limpiar spyware - Ad-Aware SE y Ewido
  • Anti-troyanos - No es necesario con un buen antivirus y firewall
  • Para el registro - RegSeeker
  • Limpieza de archivos - Disk Cleaner
  • Limpieza de archivos manualmente - KillBox
  • Limpieza de malware manualmente - HijackThis
  • Navegador - Firefox
Todos los programas los puedes encontrar en Infospyware.

Damos el tema por solucionado

Saludos


Novedades del Foro | Antivirus Online | Eliminar Malwares | Políticas del Foro | Blog


* Ayúdanos haciendo una DONACIÓN para poder seguir Ayudando.
* Para evitar Virus y Spywares al navegar por internet, USE FIREFOX !!
* No se resuelven dudas por Privados ni por E-mail, ya que para eso esta el foro.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiMeneame
Responder Con Cita
Respuesta

Herramientas

Reglas del foro
No puedes crear nuevos temas
No puedes responder temas
No puedes subir adjuntos
No puedes editar tus mensajes

BB code is activado
Las caritas están activado
Código [IMG] está activado
Código HTML está desactivado
Trackbacks are desactivado
Pingbacks are desactivado
Refbacks are desactivado
Ir a

Temas Similares
Tema Autor Foro Respuestas Último mensaje
ayuda con secure32 y mas fallos (solucionado) azalek Temas Solucionados 6 15/06/06 16:30:46
secure32, spysheriff y puede que algo mas (solucionado) vickyroca Temas Solucionados 3 27/05/06 15:18:25
Secure32 como pagina de inicio (Solucionado) martuca Temas Solucionados 2 22/05/06 17:57:25
medio eliminado el secure32,nczr.dll (solucionado) amarillo5 Temas Solucionados 5 16/05/06 09:08:43
vroomsearch, creo que solucionado (solucionado) Edgardo Temas Solucionados 4 23/02/05 20:46:18




Todas las horas son GMT -4. La hora es 04:34:09.


 

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30